# Kubernetes Yapılandırması

<section id="bkmrk-%C3%96n-ko%C5%9Fullar-zaten-da">### Ön Koşullar

- Zaten dağıtılmış bir Kubernetes kümesi.
- Kubernetes 1.23 ve üzeri sürümlerini kullanan Amazon EKS dağıtımları için bir Amazon EBS CSI sürücüsü IAM rolü. CSI sürücüsünün düzgün çalışması için bir IAM rolü atamanız gerekir. [Amazon EBS CSI sürücüsü IAM rolünü oluşturma](https://docs.aws.amazon.com/eks/latest/userguide/csi-iam-role.html) talimatlarını bulmak için AWS belgelerini okuyun . Hem yeni hem de eski dağıtımlar için CSI sürücüsünü yüklemeniz gerekir. CSI sürücüsü, temel bir Kubernetes özelliğidir.

</section><section id="bkmrk-kaynak-gereksinimi-w">### Kaynak Gereksinimi

Wazuh'u Kubernetes'e dağıtmak için kümede en azından aşağıdaki kaynakların bulunması gerekir:

- 2 CPU ünitesi
- 3 Gi hafıza
- 2 Gi depolama

</section><section id="bkmrk-genel-bak%C4%B1%C5%9F-stateful">### Genel Bakış

<section id="bkmrk-statefulset-ve-da%C4%9F%C4%B1t">#### StatefulSet ve Dağıtım Denetleyicileri

*Bir Dağıtım* olarak , bir *StatefulSet,* aynı kapsayıcı spesifikasyonuna dayanan Pod'ları yönetir, ancak her bir pod'una bağlı bir kimliği korur. Bu pod'lar aynı spesifikasyondan oluşturulur, ancak birbirlerinin yerine kullanılamazlar: her birinin herhangi bir yeniden planlama boyunca korunan kalıcı bir tanımlayıcısı vardır.

Verileri kalıcı depolamaya kaydeden veritabanları gibi durumlu uygulamalar için kullanışlıdır. Her Wazuh yöneticisinin ve her Wazuh dizinleyicisinin durumları korunmalıdır, bu nedenle her başlatmada durumlarını koruduklarından emin olmak için bunları StatefulSet kullanarak bildiririz.

Dağıtımlar durumsuz kullanım için tasarlanmıştır ve oldukça hafiftir ve durumların bakımının gerekli olmadığı Wazuh panosu için uygun görünmektedir.

Kalıcı birimler (PV), sağlanan kümedeki depolama parçalarıdır. Bir düğümün küme kaynağı olması gibi kümedeki bir kaynaktır. Kalıcı birimler, Birimler gibi birim eklentileridir ancak PV'yi kullanan herhangi bir bireysel pod'dan bağımsız bir yaşam döngüsüne sahiptir. Bu API nesnesi, NFS, iSCSI veya bulut sağlayıcıya özgü bir depolama sistemi olsun, depolamanın uygulanmasının ayrıntılarını yakalar.

Burada, hem Wazuh yöneticisinden hem de Wazuh dizinleyicisinden gelen verileri depolamak için kalıcı birimleri kullanıyoruz.

[Daha fazla bilgi için kalıcı birimler](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) sayfasına bakın .

</section><section id="bkmrk-baklalar-wazuh-docke">#### Baklalar

[Wazuh docker konteynerlerinin nasıl oluşturulduğunu depolardan](https://github.com/wazuh/wazuh-docker) inceleyebilirsiniz .

**Wazuh master**

Bu pod, Wazuh kümesinin ana düğümünü içerir. Ana düğüm, çalışan düğümlerini merkezileştirir ve koordine eder, kritik ve gerekli verilerin tüm düğümler arasında tutarlı olmasını sağlar. Yönetim yalnızca bu düğümde gerçekleştirilir, bu nedenle aracı kayıt hizmeti (authd) buraya yerleştirilir.

<table class="docutils align-default" style="width: 40.7407%;"><thead><tr class="row-odd"><th class="head" style="width: 58.7886%;">Resim

</th><th class="head" style="width: 41.3302%;">Kontroller

</th></tr></thead><tbody><tr class="row-even"><td style="width: 58.7886%;">wazuh/wazuh-yöneticisi

</td><td style="width: 41.3302%;">Durumsal Küme

</td></tr></tbody></table>

**Wazuh worker 0 / 1**

Bu pod'lar Wazuh kümesinin bir işçi düğümünü içerir. Bunlar ajan olaylarını alacaktır.

<table class="docutils align-default" style="width: 41.4815%;"><thead><tr class="row-odd"><th class="head" style="width: 58.7755%;">Resim

</th><th class="head" style="width: 41.3265%;">Kontroller

</th></tr></thead><tbody><tr class="row-even"><td style="width: 58.7755%;">wazuh/wazuh-yöneticisi

</td><td style="width: 41.3265%;">Durumsal Küme

</td></tr></tbody></table>

**Wazuh indexer**

Wazuh dizinleyici pod'u Filebeat'ten alınan olayları alır.

<table class="docutils align-default" style="width: 41.9753%;"><thead><tr class="row-odd"><th class="head" style="width: 60.6129%;">Resim

</th><th class="head" style="width: 39.5006%;">Kontroller

</th></tr></thead><tbody><tr class="row-even"><td style="width: 60.6129%;">wazuh/wazuh-indeksleyici

</td><td style="width: 39.5006%;">Durumsal Küme

</td></tr></tbody></table>

**Wazuh dashboard**

Wazuh kontrol paneli, Wazuh dizinleyici verilerinizi, Wazuh aracı bilgileri ve sunucu yapılandırmasıyla birlikte görselleştirmenize olanak tanır.

<table class="docutils align-default" style="width: 43.8272%;"><thead><tr class="row-odd"><th class="head" style="width: 61.3704%;">Resim

</th><th class="head" style="width: 38.431%;">Kontroller

</th></tr></thead><tbody><tr class="row-even"><td style="width: 61.3704%;">wazuh/wazuh-panosu

</td><td style="width: 38.431%;">Dağıtım

</td></tr></tbody></table>

</section><section id="bkmrk-hizmetler-wazuh-inde">#### Hizmetler

 **Wazuh indeksleyici ve gösterge paneli**

<table class="docutils align-default" style="width: 99.0123%;"><thead><tr class="row-odd"><th class="head" style="width: 19.0179%;">İsim

</th><th class="head" style="width: 81.0268%;">Tanım

</th></tr></thead><tbody><tr class="row-even"><td style="width: 19.0179%;">wazuh-indeksleyici

</td><td style="width: 81.0268%;">Wazuh indeksleyici düğümleri için iletişim.

</td></tr><tr class="row-odd"><td style="width: 19.0179%;">dizinleyici

</td><td style="width: 81.0268%;">Bu, Wazuh panosunun uyarıları okumak/yazmak için kullandığı Wazuh dizinleyici API'sidir.

</td></tr><tr class="row-even"><td style="width: 19.0179%;">gösterge paneli

</td><td style="width: 81.0268%;">Wazuh kontrol paneli hizmeti. https://wazuh.your-domain.com:443

</td></tr></tbody></table>

**Wazuh**

<table class="docutils align-default" style="width: 99.0123%;"><thead><tr class="row-odd"><th class="head" style="width: 19.6675%;">İsim

</th><th class="head" style="width: 80.38%;">Tanım

</th></tr></thead><tbody><tr class="row-even"><td rowspan="2" style="width: 19.6675%;">vazuh

</td><td style="width: 80.38%;">Wazuh API'si: wazuh-master.alan-adiniz.com:55000

</td></tr><tr class="row-odd"><td style="width: 80.38%;">Temsilci kayıt hizmeti (authd): wazuh-master.your-domain.com:1515

</td></tr><tr class="row-even"><td style="width: 19.6675%;">wazuh-işçiler

</td><td style="width: 80.38%;">Raporlama hizmeti: wazuh-manager.your-domain.com:1514

</td></tr><tr class="row-odd"><td style="width: 19.6675%;">wazuh-kümesi

</td><td style="width: 80.38%;">Wazuh yönetici düğümleri için iletişim.

</td></tr></tbody></table>

</section></section>